VPSHOST
SANSARA30 июля 2026 г.12 мин

Sing-box на Linux: как настроить личный защищённый канал через VPS

Коротко

Sing-box — это универсальный клиент-серверный фреймворк для работы с различными протоколами туннелирования. На Linux он позволяет развернуть на личном VPS гибкий шлюз, который можно подключить с iPhone, Android, Windows и macOS. С сервисом SANSARA вы получаете готовый личный VPS, а sing-box помогает настроить на нём канал под ваши задачи: шифрование трафика, выбор протоколов, диагностика и тонкая

Что такое sing-box на Linux и как его настроить с личным VPS SANSARA в 2026 году. Обзор клиентов для iPhone, Android, Windows, macOS, пошаговая инструкция и чек-лист.

VPSSANSARAгайд

Sing-box — это универсальный клиент-серверный фреймворк для работы с различными протоколами туннелирования. На Linux он позволяет развернуть на личном VPS гибкий шлюз, который можно подключить с iPhone, Android, Windows и macOS. С сервисом SANSARA вы получаете готовый личный VPS, а sing-box помогает настроить на нём канал под ваши задачи: шифрование трафика, выбор протоколов, диагностика и тонкая настройка правил маршрутизации.

Коротко:

  • Sing-box — это программа для запуска сервера и клиента с поддержкой множества протоколов (VMess, Shadowsocks, Trojan, Hysteria и других).
  • На Linux он работает как системный демон или контейнер, управляется через конфигурационный JSON-файл.
  • С SANSARA вы арендуете личный VPS в одной из 9+ стран, получаете данные в кабинете и можете развернуть sing-box в несколько команд.
  • Клиентские приложения для sing-box есть на всех основных платформах: iPhone, Android, Windows, macOS.
  • Основная сложность — грамотно составить конфиг сервера и клиента, а не установка самого ПО.
  • Вся настройка ведётся через терминал Linux и текстовые конфиги, без графических панелей.

Что это такое и зачем нужно

Sing-box — это инструмент для создания защищённых туннелей между вашими устройствами и удалённым сервером. В отличие от монолитных решений, которые поддерживают один-два протокола, sing-box реализует целое семейство протоколов и транспортных механизмов: VMess, Shadowsocks, Trojan, Hysteria, WireGuard-подобные туннели и другие. Это даёт вам свободу выбора: какой протокол использовать, как шифровать данные, как маршрутизировать трафик.

На Linux sing-box обычно работает в режиме системного демона (сервиса systemd) или внутри контейнера (Docker). Вы пишете конфигурацию в формате JSON, где описываете:

  • Тип запуска: сервер (inbound) или клиент (outbound).
  • Протоколы и порты для приёма входящих соединений.
  • Маршрутизацию: какие запросы куда направлять (прямой выход, через другой прокси, блокировка).
  • Логирование и метрики для диагностики.

Зачем это может быть нужно:

  • Вы хотите полный контроль над своим личным VPS: какие порты слушать, какие домены блокировать, какие приложения пускать через туннель.
  • Вам нужна совместимость с разными клиентами на разных ОС без привязки к одному бренду ПО.
  • Вы предпочитаете текстовые конфиги и версионный контроль (Git) вместо графических интерфейсов.
  • Вы экспериментируете с разными протоколами и хотите сравнивать их производительность и стабильность.

Sing-box не заменяет базовые настройки сети, но даёт удобный способ описать сложные сценарии маршрутизации и шифрования в одном файле.

Как настроить с SANSARA (пошагово)

SANSARA предоставляет личный VPS с уже установленной ОС (обычно Linux) и доступом по SSH. Вам не нужно настраивать панели управления или вручную разворачивать виртуальные машины — после регистрации вы получаете данные для подключения и можете сразу приступать к настройке ПО.

Шаг 1. Регистрация и получение VPS

  • Зарегистрируйтесь в SANSARA, выберите тариф с личным VPS и одну из доступных локаций (Европа и другие узлы).
  • После оплаты в кабинете появятся данные: IP-адрес сервера, логин и пароль (или ключ SSH) для доступа.
  • Для оперативных уведомлений о статусе узлов используйте Telegram-бот SANSARA — он показывает доступность серверов и информирует о плановых работах.

Шаг 2. Подключение к серверу

Откройте терминал на вашем компьютере и подключитесь к VPS по SSH:

`bash ssh username@your-server-ip `

Замените username и your-server-ip на данные из кабинета SANSARA. Если используется ключ, укажите путь к нему в параметрах SSH.

Шаг 3. Установка sing-box на Linux

Есть несколько способов установить sing-box, но самый простой — скачать готовый бинарник с GitHub-релизов или использовать скрипт-установщик. Пример для x86_64:

`bash

wget https://github.com/SagerNet/sing-box/releases/download/v1.8.0/sing-box-1.8.0-linux-amd64.tar.gz tar -xzf sing-box-1.8.0-linux-amd64.tar.gz cd sing-box-1.8.0-linux-amd64 sudo cp sing-box /usr/local/bin/ `

Убедитесь, что файл исполняемый:

`bash sudo chmod +x /usr/local/bin/sing-box `

Шаг 4. Базовая конфигурация сервера

Создайте каталог для конфигов и логов:

`bash sudo mkdir -p /etc/sing-box /var/log/sing-box `

Создайте файл конфигурации, например /etc/sing-box/config.json. Минимальный пример для сервера на протоколе VMess:

`json { "log": { "level": "info", "output": "/var/log/sing-box/sing-box.log" }, "inbounds": [ { "type": "vmess", "tag": "vmess-in", "listen": "0.0.0.0", "port": 443, "users": [ { "uuid": "ваш-uuid-здесь", "alterId": 0 } ], "transport": { "type": "ws", "path": "/your-path" } } ], "outbounds": [ { "type": "direct", "tag": "direct" } ] } `

Замените ваш-uuid-здесь на сгенерированный UUID (можно сгенерировать командой uuidgen на Linux или через онлайн-генератор) и укажите свой путь в path. Порт 443 часто используется, потому что он реже блокируется провайдерами.

Шаг 5. Запуск sing-box как системного сервиса

Создайте файл юнита systemd /etc/systemd/system/sing-box.service:

`ini [Unit] Description=sing-box service After=network.target

[Service] Type=simple User=root ExecStart=/usr/local/bin/sing-box run -c /etc/sing-box/config.json Restart=always RestartSec=3

[Install] WantedBy=multi-user.target `

Включите и запустите сервис:

`bash sudo systemctl daemon-reload sudo systemctl enable sing-box sudo systemctl start sing-box `

Проверьте статус:

`bash sudo systemctl status sing-box `

Если всё в порядке, в логах (journalctl -u sing-box или файл лога) не должно быть ошибок.

Шаг 6. Настройка клиента на вашем устройстве

На клиентском устройстве (iPhone, Android, Windows, macOS) установите приложение, поддерживающее sing-box-конфиги (например, «Sing Box» на iOS/Android или «NekoBox» на Windows). Создайте конфиг клиента, где:

  • server — IP-адрес вашего VPS из SANSARA.
  • port — порт, указанный в серверном конфиге (например, 443).
  • uuid и path должны совпадать с серверными.

Импортируйте конфиг в приложение и активируйте туннель.

Шаг 7. Проверка работоспособности

После включения туннеля на клиенте:

  • Откройте сайт, который показывает ваш IP-адрес, и убедитесь, что отображается IP вашего VPS.
  • Проверьте, что нет разрывов соединения: откройте несколько сайтов, запустите видео или аудиопоток.
  • На сервере посмотрите логи sing-box: там должны быть записи о входящих подключениях.

Если что-то не работает, сверьте конфиги сервера и клиента, проверьте, открыт ли порт в брандмауэре VPS и не блокирует ли его провайдер.

Устройства: iPhone, Android, Windows, macOS

Sing-box — кроссплатформенное решение, и для каждой ОС есть свои клиентские приложения.

УстройствоТипичное приложениеОсобенности
iPhone«Sing Box» (App Store)Работает в фоне через локальный туннель, поддерживает импорт JSON-конфигов.
Android«Sing Box» (Google Play / F-Droid)Гибкие правила маршрутизации, можно настроить исключения для приложений.
Windows«NekoBox», «Sing-box» GUIГрафический интерфейс поверх sing-box, удобно для десктопного использования.
macOS«NekoBox», «Strange» или CLIМожно использовать GUI-обёртки или запускать sing-box из терминала.

На всех платформах общая схема:

  1. 01Установить приложение из официального магазина или репозитория.
  2. 02Создать конфиг клиента (вручную или импортировать готовый файл).
  3. 03Включить туннель и проверить, что трафик идёт через VPS.

На мобильных устройствах часто требуется дополнительно разрешить фоновую работу и, возможно, установить локальный сертификат, если используется перехват HTTPS-трафика для тонкой маршрутизации.

Практический чек-лист на 7–10 пунктов

Чтобы быстро развернуть sing-box на Linux-сервере и подключить клиентов, используйте этот чек-лист.

  • [ ] Выбрать личный VPS в SANSARA с подходящей локацией и характеристиками (память, CPU, трафик).
  • [ ] Получить данные доступа из кабинета: IP, логин, пароль или SSH-ключ.
  • [ ] Подключиться по SSH и обновить систему (apt update && apt upgrade на Debian/Ubuntu или аналоги для других дистрибутивов).
  • [ ] Скачать и установить sing-box — либо бинарник, либо через пакетный менеджер, если есть репозиторий.
  • [ ] Настроить брандмауэр: открыть нужные порты (например, 443 для WebSocket) и ограничить доступ по SSH.
  • [ ] Создать серверный конфиг в /etc/sing-box/config.json с выбранным протоколом (VMess, Shadowsocks и т.д.).
  • [ ] Запустить sing-box как сервис через systemd, включить автозагрузку и проверить статус.
  • [ ] Подготовить клиентский конфиг с правильным IP, портом, UUID и путём, соответствующими серверу.
  • [ ] Импортировать конфиг в клиентское приложение на iPhone, Android, Windows или macOS.
  • [ ] Протестировать соединение: проверить IP-адрес, открыть несколько сайтов, убедиться в стабильности.

Если на каком-то шаге возникает ошибка, в первую очередь смотрите логи sing-box на сервере и клиенте — там обычно указана причина сбоя.

FAQ

Чем sing-box отличается от других решений для туннелирования?+

Sing-box — это не готовое приложение «включил и работает», а фреймворк, который вы настраиваете под себя. Он поддерживает много протоколов и даёт полный контроль над конфигурацией через JSON. Это удобно, если вы хотите гибко управлять правилами маршрутизации и экспериментировать с разными транспортами.

Нужны ли специальные знания Linux для настройки sing-box на VPS?+

Базовые навыки работы с Linux желательны: умение подключиться по SSH, редактировать файлы в терминале (nano/vim), работать с системными сервисами (systemctl). Если вы раньше не администрировали серверы, стоит начать с простых конфигов и постепенно усложнять настройку.

Можно ли использовать один сервер sing-box для нескольких устройств?+

Да, если в конфиге сервера настроить несколько пользователей (например, несколько UUID для VMess) или разрешить подключение с разных клиентских конфигов. Главное — не превышать ресурсы VPS (CPU, память, пропускная способность).

Что делать, если после настройки трафик не идёт через VPS?+

Проверьте:

  • Совпадают ли настройки сервера и клиента (порт, UUID, путь).
  • Открыт ли порт в брандмауэре на VPS.
  • Не блокирует ли порт ваш интернет-провайдер или мобильный оператор.
  • Нет ли ошибок в логах sing-box на сервере и в клиентском приложении.

Итог

  • Sing-box на Linux — мощный инструмент для создания гибкого защищённого канала между вашими устройствами и личным VPS.
  • С SANSARA вы получаете готовый выделенный узел в одной из 9+ стран, что упрощает развёртывание серверной части.
  • Настройка сводится к установке sing-box на сервер, созданию JSON-конфигурации и настройке клиентов на iPhone, Android, Windows или macOS.
  • Основное внимание стоит уделить корректности конфигов и диагностике через логи, а не поиску «волшебных» настроек.
  • Для оперативного контроля за статусом узлов используйте Telegram-бот SANSARA — он показывает доступность серверов и уведомляет о работах.
  • Начните с простого конфига на одном протоколе, убедитесь, что всё работает, и затем постепенно добавляйте сложные правила маршрутизации и дополнительные транспорты.

Ещё по теме

CTA · VPSHOST

Личный VPS — без терминала и очередей

Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.